Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 18 czerwca 2025, 12:06

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 64 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4  Następna
Autor Wiadomość
 Tytuł:
Post: niedziela, 10 grudnia 2006, 13:53 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
a jak to sie bedzie miało do nice 0.6 ?

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 10 grudnia 2006, 18:14 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
bez zmian - nowsze wersje niceshapera to polatana wersja 0.5 :)

na niej zakoczylem zabawe i napewno nowszych wersji juz nie dotkne.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 24 lutego 2007, 01:14 
Offline

Rejestracja: środa, 29 listopada 2006, 15:30
Posty: 24
Witam

Zmienilem troche forme pytania :)
Korzystam ze skryptu gg123456 do filtrowania ruchu na portach innych niż te, ktore znajduja sie w specjalnie do tego celu stworzonych plikach.
W pliku class dodany jest ruch lokalny od serwera do hosta i na odwrot, i ustawiony jest na do-not-shape. Czy zostawic tak jak jest czy tez skonfigurowac nice'a by kontrolowal przeplyw po localu?
I jeszcze jedno pytanie - od czego zalezna jest przepustowosc interfejsu ustawiana w konfiguracji skryptu [SR]?

Dziekuje za informacje i pozdrawiam. Licze na szybka odpowiedz :)
Suawek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 lutego 2007, 01:55 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
I jeszcze jedno pytanie - od czego zalezna jest przepustowosc interfejsu ustawiana w konfiguracji skryptu [SR]?


od realnego transferu w sieci, kablowej czy radiowej, dobierac tak aby nie zatkac przepustowosci siec chwilowymi przeciazeniami.

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 31 marca 2007, 13:11 
Offline

Rejestracja: sobota, 4 czerwca 2005, 09:37
Posty: 61
Lokalizacja: Olsztyn
Ja mam taki problem z odpalenie skryptu imq_squid
Cytuj:
[root@Zeus rc.d]# serv imq_squid start

----ON----

iptables: Chain already exists
Unknown qdisc "esfq", hence option "perturb" is unparsable


Używam nice 0.5. Oczywiście imq podniesione.

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 31 marca 2007, 13:21 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
klasa juz istnije i brak obslugi esfq

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 31 marca 2007, 13:27 
Offline

Rejestracja: sobota, 4 czerwca 2005, 09:37
Posty: 61
Lokalizacja: Olsztyn
Jakieś sugestie jak to naprawić ??

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 31 marca 2007, 13:46 
Offline
Użytkownik

Rejestracja: niedziela, 16 kwietnia 2006, 01:41
Posty: 200
wgrac iproute z ta obsluga to z repo testu


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 31 marca 2007, 19:18 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
http://forum.freesco.pl/viewtopic.php?t=9003&start=20

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 kwietnia 2007, 17:28 
Offline

Rejestracja: wtorek, 19 września 2006, 07:02
Posty: 30
Lokalizacja: Sarzyna
Czy faktycznie powinno być :
: [/] [] ()
#---markowanie squida----z cache
$i -A squid -t mangle -p tcp -m string --string 'X-Cache: HIT ' -j CONNMARK --set-mark 0x8888
$i -A squid -t mangle -p tcp --sport $PORT -j CONNMARK --restore-mark


czy:
: [/] [] ()
#---markowanie squida----z cache
$i -A squid -t mangle -p tcp --sport $PORT -j CONNMARK --restore-mark
$i -A squid -t mangle -p tcp -m string --string 'X-Cache: HIT ' -j CONNMARK --set-mark 0x8888

Ewentualnie w pierwszym zamiast "-A" wpisać "-I".
Zastanawia mnie, czy może być najpierw --set-mark, a później --restore-mark - czy powinno być odwrotnie.

_________________
Najgorzej uczyć się na błędach - własnych.
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 kwietnia 2007, 17:47 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
sprawdz :)

w moich skryptach tam mi pasuje.
jesli jakis pakiet jest juz zamarkowany wczesniej np. jako p2p to ma isc do wlasciwej klasy czy interfejsu, nie zas zostac uznany za ruch squida,
a zauwazylem sytuacje iz pakiety od p2p lapaly sie pod mark squida.

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 kwietnia 2007, 18:03 
Offline

Rejestracja: wtorek, 19 września 2006, 07:02
Posty: 30
Lokalizacja: Sarzyna
sprawdziłem - działa jedno i drugie tylko nie wiem, które lepiej?
Na imq2 i imq3 mam p2p, squida przekierowałem sobie na imq5

_________________
Najgorzej uczyć się na błędach - własnych.
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 5 maja 2007, 23:02 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
wylapane maja byc dane ktore sa zapisane na dysku lub z pamieci czyli te ktore ktos wczesniej juz sciagal, a nie jak niektorzy prubuja testowac.
testy predkosci dostepne na www na nic sie tu zdadza.

nie caly ruch z netu idzie z cache squida! i nie caly wpada na imq!

nie nalezy sie spodziewac cudow. z moich obserwacji wynika ze trafiony ruch to okolo 12-16% calego ruchu - czyli i tak sporo !

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 19 czerwca 2007, 17:54 
Offline

Rejestracja: wtorek, 29 sierpnia 2006, 18:57
Posty: 80
Zrobiłam wszystko jak opisane w temacie i wydaje mi się że to działa. :)
Mam takie pytanie:
: [/] [] ()
imq0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          UP RUNNING NOARP  MTU:1500  Metric:1
          RX packets:55743 errors:0 dropped:0 overruns:0 frame:0
          TX packets:55631 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:30
          RX bytes:5281022 (5.0 Mb)  TX bytes:5140942 (4.9 Mb)

imq1      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          UP RUNNING NOARP  MTU:1500  Metric:1
          RX packets:31177 errors:0 dropped:0 overruns:0 frame:0
          TX packets:31019 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:30
          RX bytes:41528608 (39.6 Mb)  TX bytes:41316043 (39.4 Mb)

imq2      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          UP RUNNING NOARP  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:30
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

imq3      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          UP RUNNING NOARP  MTU:1500  Metric:1
          RX packets:56836 errors:0 dropped:0 overruns:0 frame:0
          TX packets:56836 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:30
          RX bytes:77275721 (73.6 Mb)  TX bytes:77275721 (73.6 Mb)

imq4      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          UP RUNNING NOARP  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:30
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

imq5      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          UP RUNNING NOARP  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:30
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

Skrypt ten działa na imq3 więc co to jest za ruch na innych interfejsach?
Nie posiadam żadnego blokowania p2p, ani nic innego co korzysta z imq.

Przetestowałam to tak że, po zrobieniu tego wszystkiego ustawiłam sobie w nice 15kB/s.
Ze stronki noc.gts.pl zapuściłam ściąganie pliku 50mb i leciał te 15kB/s.
Do tego dodałem ściąganie pliku 5mb i poleciał ze mego szybkością 4mb/s.
Czyli można powiedzieć że to działa?

Skrypty umieściłam w /etc/rc.d/ o nazwie "imq" i "squid+niceshaper+ok".
Teraz wystarczy że dodam do rc.local tak:

/etc/rc.d/imq
/etc/rc.d/squid+niceshaper+ok

I będzie ok?
Czy obowiązuje jakaś kolejność?


EDIT:


Aha i squida uaktualniłam do: "squid 2.6.STABLE12-1nnd".
Miałam stable5.
Nice 5... coś tam...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 21 czerwca 2007, 17:42 
Offline

Rejestracja: wtorek, 29 sierpnia 2006, 18:57
Posty: 80
No i nie działa. :(
Prąd wyłączyli i po ponownym włączeniu już nie tnie transferu...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 21 czerwca 2007, 18:34 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
to wina skryptu czy nice?


najpier uruchamiaj nice potem skrypt.


masz cos ciekawszego na pw.

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 13 września 2007, 13:22 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
#!/bin/bash
TC="/sbin/tc"
i="/usr/sbin/iptables"
#0120306

case "$1" in
start)

echo ""
echo " ----ON---- "
echo ""

# port na ktorym pracuje squid
PORT=8181

# usuwa reguly
$TC qdisc del dev imq3 root &>/dev/null

# ---- tworzy lancuch ------------
$i -t mangle -N squid
#----- Odowolanie do lancucha-----
$i -t mangle -A POSTROUTING -j squid

#jesli mamy nowszego squida z mozliwoscia ustawienia tos z netu na 0x00 z cache na 0x08
$i -A squid -t mangle -p tcp --sport $PORT -m tos --tos 0x08 -j IMQ --todev 3

# przepustowosc interfejsu dla squida w KB (kilo bajtach)
SR=2048
# Tworzymy glowna kolejke na interfejsie
$TC qdisc add dev imq3 root handle 40:0 htb default 11
# Glowna klasa
$TC class add dev imq3 parent 40:0 classid 40:1 htb rate $((SR*8))kbit ceil $((SR*8))kbit quantum 1600
# podklasy
$TC class add dev imq3 parent 40:1 classid 40:11 htb rate $((SR*8))kbit ceil $((SR*8))kbit quantum 1500 burst 0k cburst 0k
# sprawiedliwy podzial
$TC qdisc add dev imq3 parent 40:11 esfq perturb 10 quantum 1500

;;
stop)

echo ""
echo " ----OFF---- "
echo ""

# usuwa reguly
$TC qdisc del dev imq3 root

#---kasuje odwolania
$i -t mangle -D POSTROUTING -j squid
#---czysci reguly w lancuchu
$i -t mangle -F squid
#---kasuje lancuch
$i -t mangle -X squid

;;
restart)
$0 stop
sleep 1
$0 start
;;
*)

echo ""
echo " Uzycie skryptu [ start | stop | restart ] "
echo ""

exit
;;
esac

w squid .conf dodajemy
# Ustawienie bitu TOS dla poszczególnych pakietów
zph_tos_local 0x08
zph_tos_peer 0x00
zph_tos_parent off

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Ostatnio zmieniony poniedziałek, 13 października 2008, 01:40 przez -MW-, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 7 grudnia 2007, 12:05 
Offline

Rejestracja: czwartek, 25 listopada 2004, 00:10
Posty: 47
Lokalizacja: Nowy Targ
Odgrzebię trochę ten temat. Nice 0.5 + imq + squid działają bez problemów. Jest niestety efekt uboczny - nice przycina również ruch z sieci do i z routera niezależnie od usługi. Niestety nie udało mi się trafić na jakiś sensowny opis imq. Potrzebuję ftp, sambe, itp. wrzucić do osobnego interfejsu imq, by nice nie przycinał tego ruchu. Pomożecie? :wink:

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 7 grudnia 2007, 19:16 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
pomozemy.

bardzo prosto to obejsc.

podnies na interfejsie wewnetrznym alias z jakims ip z poza sieci.

do regulek przekierowujacych squida dodaj -d ! W/W_IP

w odpowiednich miejscach wstaw regulki iptables przekierowujace
ruch nie zlapany przez reguleke squida na imq.
moze byc oddzielne imq dla UL i DL, bedzie ladnie widac w mrtg ruch :)

na interfejsach imq zaloz klasy aby miec mozliwosc regulacji predkosci
po sieci do i z routera.

i juz chodzi tak jak chcesz pod waruinkiem ze z routerem laczysz sie do ip aliasu a nie z ip rzeczywistym interfejsu eth.


chcesz wiedziec wiecej to zapraszam na pw.

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 12 grudnia 2007, 23:30 
Offline

Rejestracja: czwartek, 25 listopada 2004, 00:10
Posty: 47
Lokalizacja: Nowy Targ
Trochę poczytałem o iptables i znalazłem następujące rozwiązanie. Na razie działa tak jak chciałem.
: [/] [] ()
iptables -t mangle -I POSTROUTING 1 -s 192.168.1.1 -d 192.168.1.0/24 -o eth1 -p tcp --sport 20:21 -j RETURN

Regułka ta "uwalnia" transfer ftp z serwera spod nadzoru nice. Podobnie z innymi usługami.
Odblokowanie ruchu do serwera
: [/] [] ()
iptables -t mangle -I PREROUTING 1 -s 192.168.1.0/24 -d 192.168.1.1 -i eth1 -j RETURN

_________________
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 64 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl